恶意程序利用英特尔 AMT 窃取数据和躲避防火墙

通过 AMT 的未经授权访问不会被主机记录下来,当 AMT 启用之后,所有的网络数据包会重定向到 ME,然后再到 AMT,绕过了主机操作系统,使用 AMT SOL 窃取数据不会被主机操作系统安装的防火墙和安全产品发现。

微软将开发该恶意程序的黑客组织称为 PLATINUM,它被认为是某个国家的网络间谍团队,主要目标是南中国海附近的东南亚国家。PLATINUM 活跃的最早时间不晚于 2009 年,每年专注于少数目标,以避免暴露。

恶意程序利用英特尔 AMT 窃取数据和躲避防火墙

恶意程序利用英特尔 AMT 窃取数据和躲避防火墙

恶意程序利用英特尔 AMT 窃取数据和躲避防火墙

恶意程序利用英特尔 AMT 窃取数据和躲避防火墙



本文转自d1net(转载)